• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

卡巴斯基ICS CERT分享對2025年的預測

2025-04-18
分類 : 新聞速寫
0
A A
0

文/卡巴斯基

卡巴斯基工業控制系統網路緊急回應團隊 (ICS CERT) 概述了其對 2025 年網路安全趨勢的預測。在應對地緣政治緊張局勢、制裁和貿易壁壘的背景下,保護創新系統和傳統系統將日益重要。工業企業謹慎選擇技術供應商也將是確保運營具有彈性的關鍵。

ICS 預測是卡巴斯基安全公告 (KSB) 的一部分:卡巴斯基安全公告是一系列年度預測和分析報告,涵蓋網路安全領域的關鍵變化。一年前,卡巴斯基預測了2024年 ICS 威脅的多種發展,這些預測都已成為現實。勒索軟體已成為工業企業的嚴重威脅,網路犯罪分子將目標對準了高價值組織、獨特產品供應商以及大型物流公司。此外,受地緣政治動機驅動的駭客行動主義持續存在,進一步加劇了威脅環境的複雜性。

鑒於這些風險依然存在,卡巴斯基重點介紹了工業企業在 2025 年應關注的六個新的發展趨勢。

1.工業企業創新技術被盜風險日益增

隨著創新正在改變企業並推動新的科技革命,這股浪潮也吸引了網路犯罪分子,將目標鎖定在研究機構和科技領先企業,竊取珍貴的技術資料。工業企業尤其容易受到威脅,因為敏感資料往往在「生產線」或供應鏈中比在研究實驗室更容易暴露於風險之中。為了應對未來一年日益增長的威脅,保護運營技術(OT)資產需要提高警覺,並採取更為強化的網路安全措施。

2.人為製造的壁壘和制裁使運營技術面臨更多威脅

地緣政治緊張、制裁,以及對先進技術的人工障礙,正在加劇知識產權的侵害,這為OT(運營技術)開發商和供應商帶來安全風險。因為他們產品內建的安全防護措施可能無法再充分保護他們的知識產權。另一方面,破解軟體、第三方修補程式以及授權破解方法,進一步提升了網路安全風險,讓他們的客戶的OT環境暴露於更多的威脅中。

3.新技術的採用帶來了新的網路風險

工業企業越來越多地採用如人工智慧(AI)/機器學習、擴增實境(AR)和量子運算等創新技術來提升效率。以人工智慧驅動的過程控制,已經在非鐵金屬等產業帶來了數十億美元的收益。這些系統正成為不可或缺的生產資產,但它們也帶來了新的網路安全挑戰。濫用人工智慧可能會導致意外的資料洩露和其他難以預測的安全風險。人工智慧系統及其所依賴的獨特企業資料都可能成為網路攻擊的高價值目標,可能導致永久性資料丟失和生產效率下降等後果。與此同時,攻擊者也在利用人工智慧開發惡意工具並改進社交工程戰術。

4.使用經過時間檢驗的技術也會帶來新的網路風險

2025年及以後,電信設備和工業物聯網設備等經過時間考驗的系統可能會因為過時的安全措施而成為網路攻擊的目標。依賴廉價網路設備的遠端設施尤其容易受到攻擊。此外,Linux 系統在 OT 環境中的興起也帶來了新的挑戰,因為這些系統可能缺乏成熟的安全解決方案,而且熟練的 Linux 網路安全專業人員較少,無法為其提供適當的保護。因此,修訂傳統和經過時間考驗的技術的網路安全措施至關重要。

5.選擇錯誤的設備供應商意味著更高的風險

對網路安全投資不足的供應商會使其客戶面臨巨大風險。長而複雜的供應鏈(通常涉及小型利基供應商)使管理變得極其困難。此外,工業企業經常通過內部或關聯公司開發獨特的自動化解決方案,而這些方案往往缺乏足夠的安全措施。這些因素加大了 2025 年的風險,使供應鏈和定制設備很容易成為網路攻擊的目標。選擇可靠且遵守高安全標準的供應商至關重要。

6.對於OT基礎設施而言,2025年通過隱匿實現安全的策略將不再有效

工業自動化開源工具的普及簡化了攻擊關鍵生產資產的任務。工業企業在提高自動化和文檔化的同時,無意中使攻擊者在成功進入受害者網路後,更容易對生產資產進行複雜攻擊。到2025年,針對網路物理系統的針對性攻擊將比幾年前更容易實施。現在,攻擊者已經能夠獲得各種工具和資訊,這些工具和資訊顯著降低了對行業專業知識的需求。

 “2025年,隨著人工智慧驅動的攻擊以及新舊技術漏洞的不斷演變,網路威脅對工業企業構成了重大風險。網路犯罪分子日益針對供應鏈、運營網路及可信合作夥伴實施攻擊,使得企業生態系統中的任何部分都無法實現100%的安全。為應對這些風險,工業企業必須將主動網路安全措施置列為首要任務,仔細評估供應商及供應鏈的安全性,並持續對員工進行教育,包括普通員工和網路安全專業人士,”卡巴斯基ICS CERT負責人Evgeny Goncharov 評論說。

卡巴斯基大中華區總經理Alvin Cheng表示:”卡巴斯基ICS CERT發佈了2025年網路安全趨勢預測,強調了在地緣政治緊張局勢下保護工業系統的重要性。在工業企業面臨的六大新趨勢中,創新技術被盜的風險越來越大,採用新技術和成熟技術帶來的網路風險也在不斷增加。

標籤: 2025 年網路安全趨勢的預測KSB卡巴斯基網路安全網路風險駭客行動主義
上一篇文章

卡巴斯基在App Store和Google Play發現新的竊取加密貨幣的木馬程式

下一篇文章

解鎖導入合適 AI 工具,助力企業營運效率升級

相關文章

Progress Software 推出 AI 驅動的威脅偵測與事件回應功能,協助企業抵禦持續演變的網路威脅
新聞速寫

Progress Software 推出 AI 驅動的威脅偵測與事件回應功能,協助企業抵禦持續演變的網路威脅

2025-10-02
AI 運算不中斷 ztC Endurance 強化企業營運韌性
新聞速寫

AI運算不中斷 ztC Endurance強化企業營運韌性

2025-10-02
1001 01 微軟亞洲規模最大的旗艦級 AI 技術盛會 DevDays Asia 2025 邁入第十週年,由數位發展部數位產業署署長林俊秀、台灣微軟總經理卞志祥及多位微軟總部重量級主管共同揭幕,迎接大會的重要里程碑。
新聞速寫

DevDays Asia 2025 十週年

2025-10-02
下一篇文章

解鎖導入合適 AI 工具,助力企業營運效率升級

追蹤我們的 Facebook

近期文章

  • 【編輯室札記】實務階段的 AI 預算樣貌
  • 數位碳管理 × 材料創新 建構永續轉型
  • 【專訪】數位發展部資通安全署署長蔡福隆
  • 強化產業 AI 信任  AIEC 推 AI 在地化評測與第三方驗證
  • Fast-ID 驗轉中心上線 7 家銀行啟用跨機構身份驗證

📈 CIO點閱文章週排行

  • 2025 Moonfest Partners 1920 1080 V1 70% Ch

    當隱私至關重要:為什麼我選擇零知識雲端空間,而不是傳統大平台

    0 分享
    分享 0 Tweet 0
  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 9 大最佳安全防護實踐

    0 分享
    分享 0 Tweet 0
  • 從護國神山到護國群山,台灣半導體產業升級的大好機會

    0 分享
    分享 0 Tweet 0
  • CEO、CIO 迎接 AI 浪潮

    0 分享
    分享 0 Tweet 0
  • 將營業秘密保護內化為企業 DNA

    0 分享
    分享 0 Tweet 0
  • 組織轉型 驅動企業 AI 規模化

    0 分享
    分享 0 Tweet 0
  • 【醫療業】AI 的實踐與戰略抉擇:歐盟洞察對 CIO 的啟示

    0 分享
    分享 0 Tweet 0
  • CQL 系列報導 ─ CQL 應用與推廣策略解析

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

Zcpo5vej.flc

APEC 國際研討會登場 林宜敬:推動 AI 創新應保障隱私

文/鄭宜芬 數位發展部 12 日主辦「隱私強化技術:機會與挑戰」APEC 國際研

1200630

AI Automotive 產業大聯盟成軍 打造自主車電生態鏈、鏈結國際市場

文/鄭宜芬 臺灣國際車輛論壇(TAIFE)1 日舉行「AI Automotive

120063009232

從 AI 影像到飛控模組 臺灣無人機建構自主技術鏈

文/鄭宜芬 無人機近期成為軍工產業的焦點,為加強臺灣在全球無人機產業中的競爭力,

經濟部產業技術司整合工研院,攜手業者展示37項前瞻技術,展現在 Ai 晶片、先進製造與封測設備,以及化合物半導體等關鍵領域的研發能量及產業鏈實力。

矽光子與 3D 晶片模組加速 AIoT 落地 經濟部推動 CoWoS 設備在地化

文/鄭宜芬 2025 SEMICON Taiwan 國際半導體展 10 日盛大登

1200630 (1)090152

先進封裝趨勢 漢高:聚焦小晶片與 AI

文/鄭宜芬 德國化工大廠漢高(Henkel)於9月10日在國際半導體展 SEMI

120063009162

40 家企業參與 TWCERT/CC 藍隊演練 強化資安防禦與應變

文/鄭宜芬 由國家資通安全研究院營運的臺灣電腦網路危機處理暨協調中心(TWCER

12006301003

Fast-ID 驗轉中心上線 7 家銀行啟用跨機構身份驗證

文/鄭宜芬 金融監督管理委員會偕同金融行動身分識別聯盟(金融Fast-ID聯盟)

Owennini1200

從護國神山到護國群山,台灣半導體產業升級的大好機會

文/林宏文 今年台灣半導體展 SEMICON Taiwan 2025 盛大展出,

I171d08

將營業秘密保護內化為企業 DNA

文/蕭奕弘 台積電近期爆發的員工洩密案,再次突顯營業秘密保護的重要性。對於 CI

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音